CVE · Medium

CVE-2014-125092 — MaxButtons – Create buttons [maxbuttons] < 1.26.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-125092 MaxButtons – Create buttons [maxbuttons] < 1.26.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.26.1 1.26.1 2023-03-05

CVE-2014-125092

El plugin MaxButtons hasta la versión 1.26.0 contiene una vulnerabilidad de cross-site scripting en la función maxbuttons_strip_px dentro de includes/maxbuttons-button.php, donde los atacantes remotos pueden explotar la entrada no sanitizada del parámetro button_id. La falla permite que se inyecten y ejecuten scripts maliciosos en los navegadores de los usuarios. La actualización a la versión 1.26.1 o posterior resuelve este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.